Lupus

Lupus
Рейтинг
241
Регистрация
02.11.2002
BadBoy:
я так понимаю вещица платная...

Бесплатная. Плагин к firefox.

BadBoy:
что она именно делает? закрывает ява скрипты разного рода? или все?

Ее настраиваешь - что именно закрывать, а что нет. Настраивается легко и продуманно.

юни:
а объясни смысл забирания почты не напрямую фтп-клиентом? Что-то не догоню никак, в рождественский вечер.

Забрать почту FTP-клиентом проблематично. :)

Но если ты про почтовики, то здесь все просто: трояны пишут для утягивания паролей, в том числе из популярных почтовых программ. Затачивать троян под сборщики почты, особенно малоизвестные могут лишь в редчайших случаях. А утянутый пароль к локальному серву ничего не даст хацкеру. Если, конечно, этот серв наружу не светится.

ЗЫ. Для владеющего C-builder или Delphi, написать такой сборщик - дело пары часов. Там есть готовые pop и imap компоненты - только таскай мышой на форму.

юни:
Если выполнение программ запретить, во встроенном браузере отключить интерпретацию всего, кроме базового html, то вроде и опасности нет? Или в самом протоколе есть дыры зверския?

Опасность есть всегда. Например, с похмеля запустить .exe аттач. :)

А вообще, не стоит рассчитывать, что заколотив окно, ты себя обезопасил. Вполне можешь забыть про дверь. Ложное чувство безопасности - самый большой источник угрозы.

BadBoy, рекомендую еще поставить на FF эту фичу. Так, на всякий случай. :)

Unlock:
Порт-редиректор дает такое преимущество, что если допустим украдут данные для доступа к серверу по ftp, то толку от них не будет, т.к. реальный адрес сервера будет не известен? Я правильно понял?

Совершенно верно.

Unlock:
И насчет сборщиков почты, как это организовать, хотя бы в кратце поясните пожалуйста.

Я использую fetchmail на домашнем сервере под FreeBSD. Он регулярно ходит по моим почтовым аккаунтам, забирает почту и ложит в локальные папки. А почтовиком я забираю уже с локального pop3-сервера. Наверняка и под винду есть что-то подобное.

BadBoy:
где про это можно почитать?

Да хоть в гугле. Вообще-то я использую socat под FreeBSD, а под виндой советую использовать эту функцию в WinGate. Просто прописываешь соответствие локальных портов удаленным парам host:port. И вместо ftp://твой_хост/ обращаешься ftp://localhost:port/

UPD. Правда настроить по такой схеме этот древний протокол непросто. Я предпочитаю SFTP.

kxk:
и железячный фаирволл
Sveto:
Outpost Firewall (в принципе, не нужен, но есть не просит)

Замечу пару неочевидных вещей.

Во-первых, распространенное заблуждение, что внешний (железный) файерволл лучше встроенного. Это совершенно не так. Внешний файерволл не контролирует процессы в компе. Ему, грубо говоря, пофик, кто послал запрос вовне - браузер или троян. К тому же, внутренние файерволлы контролируют неизменность сетевых компонентов и процессы-родители, запускающие тот же браузер. Ничего этого внешняя железка обеспечить не может. Она лишь просто перекрывает входящие соединения и еще малость ограничивает протоколы и порты.

Второе заблуждение: надежда на "универсальный" софт. Защита, это стратегия и тактика, а не тупая установка антивирей. Здесь упомянули еще два момента из этой тактики: бекапы и отдельный комп для денег. Добавлю еще. Поставьте порт-редиректор, лучше на локальном сервере и пустите через него ФТП. Поставьте какой-либо сборщик почты, чтобы ваши почтовики не ходили во внешнюю сеть. И не храните пароль ICQ в программе - не так уж трудно придумать для этого легко запоминающийся пароль, вроде "H6s*$/s+7xHJ" :)

kxk:
Аутпост обходят даже совсем юные горе хакеры

Давайте проверим? Я вам дам IP машины под аутпостом, а вы ее ломанете? На машине положу заряженный кошелек. Войдете - он ваш. Не войдете - двести раз напишете здесь "я - трепло". :)

Cossack:
Курение вредно для здоровья, особенно для психического здоровья неокрепших умов

Хочешь сказать, что здесь детский сад?

Неокрепшие, со слабым психическим здоровьем пусть едут в санаторий, а не тусят по курилкам.

6666:
В форме моментального отключения доступа для топикстратера к указанному разделу.

Соломоново решение. И мыши сыты и кактусы целы. 🚬

seomasters.ru:
выключил апач, теперь не включается

Что-то в конфиге накосячил. Надо запустить из консоли httpd -T и посмотреть.

seomasters.ru:
Не помогло

А апач перезапустить не забыли?

Всего: 15164